一、双向NAT
1、增加路由功能vi /etc/sysctl.confnet.ipv4.ip_forward=12、表基础策略iptables -P INPUT ACCEPTiptables -P OUTPUT ACCEPTiptables -P FORWARD ACCEPT3、设置基础会话规则iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT4、端口NATDNAT:iptables -t nat -A PREROUTING -d 本地目的地址 -p tcp -j DNAT --to-destination 远端目的地址SNAT:iptables -t nat -A POSTROUTING -d 远端目的地址 -p tcp -j SNAT --to-source 网关地址iptables-save保存配置,iptables-restore读入配置
二、ss5输出重定向
useradd ss5iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner ss5用户的用户id -j DNAT --to-destination IP:端口最后一张示意图
精彩评论